LINUX.ORG.RU

По-моему комп сломали :(


0

0

сижу в иксах, popa3d настраиваю, вдруг замечаю, что не могу получить прова рута. su не понимает мой пароль. Его сменили! Скажите, ведь это скорее всего взлом? Linux работает, как роутер в инет и почтовый сервер, файрволл настроен очень жестко, снаружи есть вход только для postfix. Подскажите. где можно найти следы взлома?

★★★★★

Иди читать любой багтрак на тему дыр в postfix. Например на securitylab.ru или security.nnov.ru, хотя скорее всего шалят из внутренней сети. Вообще, когда задаешь такой вопрос, нужно указывать ОС ,версии ядер, софта и.т.п.

AlexGor
()

при загрузке укажи init=/bin/bash rw потом меняй рутовый пароль passwd

anonymous
()

Postfix у меня последний - 2.0.14 (последний - 15), ядро 2.0.20-8. Из внутренней сети вроде некому это делать - настолько опытных пользователей нет.

init ★★★★★
() автор топика
Ответ на: комментарий от init

ну ёбт, через дыру в kmod сломали, однозначно. ядро обнови!

anonymous
()

А как можно сделать так, чтобы все подозрительные подключения писались в лог (например, если ломали через kmod, как это зарегистрировать). Наверное как-нить через iptables? Вот только какие именно подключания записывать?

init ★★★★★
() автор топика

совет init тут большие дядки тебе напишут всервано не поймеш
пытайся глубже вникнуть в работу системы и сам все поймеш

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.